momo安全漏洞库

多模块数据检索平台

登录 注册
返回列表

MariaDB --ssl客户端选项SSL/TLS会话强制漏洞

CVE: CVE-2015-3152
CNVD: 暂无
CNNVD: 暂无
漏洞类型: 其它
漏洞等级: 中危
年份: 暂无
POC_ID: 暂无
漏洞描述
MariaDB是一个向后兼容、替代MySQL的数据库服务器。它包含所有主要的开源存储引擎。 MariaDB在使用-ssl客户端选项时未能正确强制执行SSL/TLS链接,允许远程攻击者利用漏洞进行中间人攻击,获取敏感信息。
影响范围
MariaDB MariaDB
漏洞详情
暂无
漏洞 POC
暂无
修复建议
目前没有详细解决方案提供: